Best Software for 2025 is now live!
Allen S.
AS
Director Of Information Security at Messiah University

Has anyone implemented ingesting the Audit logs from Mimecast into Graylog?

Are there any tips you would be willing to share? We are looking to create a Graylog Alert/Rule from ingested Mimecast Outbound audit logs to detect when a user sends more the 100 emails over a 15 min window of time. this would generally be indicative of a compromised account that is sending spam to other users.
2 comentarios
Parece que no has iniciado sesión.
Los usuarios deben estar conectados para responder preguntas
Iniciar Sesión
DB
Senior Principal Consultant
0
Sí, tengo un ejemplo funcional. También vendemos esto como una característica.
Parece que no has iniciado sesión.
Los usuarios deben estar conectados para escribir comentarios
Iniciar Sesión
Responder
CH
0
No lo he hecho, solo uso las alertas integradas y mxtoolbox para el flujo de correo.
Parece que no has iniciado sesión.
Los usuarios deben estar conectados para escribir comentarios
Iniciar Sesión
Responder